Antallet af ransomware-angreb falder - har vi endelig fået øjnene op for it-sikkerhed?

Cybertruslerne mod verdens virksomheder stiger. Men sikkerhedsvirksomheden Trend Micro har observeret et drastisk fald på ét områe - nemlig de fyrgtede ransomwareangreb. Men hvorfor? Se ekspertens svar her.

Artikel top billede

(Foto: Jefferson Santos)

På trods af den massive stigning i det samlede antal trusler, som verden ser disse år, har sikkerhedsvirksomheden Trend Micro observeret et fald på hele 66 procent i antallet af ransomwareangreb.

Ransomwareangreb har i mange år været den mest omtalte og frygtede form for angreb blandt virksomheder, også i Danmark.

Ifølge Christian K. Beck, der er der er landechef for Trend Micros danske forretning, er der flere forklaringer på det bemærkelsesværdige fald.

“Vi har set en tendens til, at ransomwareangreb er blevet langt mere målrettede end tidligere. I stedet for at skyde med spredehagl er de cyberkriminelle begyndt at bruge ressourcerne på at udvælge deres ofre mere nøje, fordi det giver en bedre succesrate. Samtidig ser vi også, at flere ransomwareangreb bliver opdaget og blokeret i de tidlige faser, inden de cyberkriminelle når at arbejde sig langt ind i it-systemerne.”

I 2021 bremsede Trend Micro således mere end 14 millioner ransomwareangreb, inden de for alvor nåede at påvirke de angrebne virksomheders it-systemer, fortæller selskabet.

IoT-enheder og færre ressourcer udfordrer SMV'erne

Men ligesom en ulykke sjældent kommer alene, så mangler der ikke angrebsvarianter på markedet. I 2021 steg antallet af zero-day exploits til rekordhøjde, fortæller Beck.

Zero-day exploits er situationer, hvor hackerne når at udnytte en sårbarhed i et system eller et program, inden producenterne selv opdager sårbarheden og når at lappe den med en patch.

"Vi ser også flere angreb på cloudservices, som enten er ubeskyttede eller fejlkonfigurerede. Derudover er der også en stigning i angreb på IoT-devices. Dog er det vigtigt at understrege, at selvom ransomwareangrebene er faldet i antal, så stiger angrebenes kvalitet og dermed også deres farlighed."

Hvem er det så nu, der særligt skal frygte disse målrettede ransomware-angreb – hvilken type af virksomheder?

"Ingen brancher kan vide sig sikre. Men vi ser en klar tendens til, at hackerne går mere efter små og mellemstore virksomheder. Det skyldes, at de typisk har ringere sikkerhed end større virksomheder, fordi de ikke har en egentlig it-sikkerhedsafdeling."

Især IoT-enheder - som webkameraer, højtalere og kaffemaskiner med indbygget trådløst netværk - i små- og mellemstore virksomheder vil være et typisk afsæt for angrebene.

Siden en del af ransomware-angrebene bliver stoppet ved roden, hvad fortæller det os om udviklingen i cybersikkerhed hos erhvervslivet? Har virksomhederne langt om længe fået øjnene rigtigt op for sikkerhed?

"Vi oplever klart, at it-sikkerhed generelt er kommet meget mere i fokus i erhvervslivet. De er blandt andet blevet bedre til at opbygge deres sikkerhedsløsninger i lag. Hvad det ene lag ikke fanger, fanger det næste lag. Derudover er sikkerhedsløsninger generelt også blevet bedre til at modstå blandt andet ransomware."

Hvorfor kan det ikke længere betale sig for it-kriminelle at skyde med spredehagl?

"Det hænger lidt sammen med mit forrige svar. Sikkerhedsløsningerne er blevet bedre til at beskytte imod generiske angreb. Derfor er hackerne nødt til at skifte strategi. De bruger mere tid på at overvåge virksomhederne for at finde de mest sårbare ofre, inden de sætter et angreb ind," siger Beck, og fortsætter:

"Vi ser også, at der kommer mere brugervenlig hyldevaremalware, som er nemmere at tilpasse for kriminelle uden den store tekniske indsigt. Det betyder, at selv helt nystartede cyberkriminelle ikke længere behøver at bruge generiske værktøjer, fordi de nu i højere grad selv kan tilpasse malwaren, så den rammer mere nøjagtigt end tidligere."

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Aarhus C

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Sikkerhed | Online

    Cyber Briefing: Fra databeskyttelse til dataindsigt

    Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

    Digital transformation | Online

    Copilot i praksis: Sådan får du mest ud af AI

    Få inspiration til at implementere, anvende og udnytte Copilot optimalt og forsvarligt.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

    Sarah Birkegaard Elkjær

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S